当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:分析了现有电力监控系统网络安全存在的问题和不足,介绍了大型火电企业网络安全监测系统的设计及应用,总结了系统投运后的管理提升及系统安装需要注意的问题。

0引言

某大型发电企业(2×600Mw火电机组)建有1座22okV升压站,按标准建设了电力监控系统,为了进一步提高电力监控系统的网络安全防护能力,在公司涉网电力监控系统中部署了网络安全监测装置,实现对网络安全事件的实时管理和监控。

1部署网络安全监测系统的必要性

随着计算机技术、通信技术和网络技术的发展,电力系统自动化水平不断提高,现在电力生产一刻也无法离开电力监控系统网络,层出不穷的病毒、黑客攻击、部分人为差错导致的安全事件都可能造成电力监控系统故障甚至导致电网、设备事故,这就对电力监控系统网络安全提出了新的要求。

火电企业电力监控系统中涉网设备主要有交换机、路由器,各业务的服务器、后台电脑等也部署了防火墙、入侵检测IDs系统、安全审计系统等网络安全设备,虽然有大量的网络安全设备,但仍存在一些问题。现有电力监控系统网络安全存在的问题和不足如下:

(1)原有的入侵检测系统等网络安全设备独立运行,呈现"孤岛"式分布,相互之间缺少协作,安全数据没有得到有效共享和关联。

(2)安全事件发现、响应及处理能力相对薄弱,通过人工对安全系统大量信息、数据进行分析,无法及时发现内网安全事件。

(3)没有对电力监控系统网络安全进行实时管理和监控的系统,无法保证安全事件得到及时发现、分析及处理,无法满足当前日益提高的网络安全管理要求。

2网络安全监测系统设计及应用

网络安全监测装置在现有电力监控系统及其安全防护设施的基础上,采集涉网的变电站站控层、涉网区域的服务器、工作站、网络设备和安防设备自身感知的安全数据及网络安全事件,实现对网络安全事件的本地监视和管理。

2.1网络安全监测系统监测采集范围

根据企业电力监控系统实际情况,网络安全监测系统采集范围为涉网部分的电力监控系统。按照《电力监控系统安全防护规定》(发改委2o14年第14号令)第十四条,采集范围为网络计算机监控系统、向量测量装置PMU、电能量采集装置、调度计划终端、故障录波系统装置、保信子站系统等涉网设备,覆盖主机设备、网络设备、通用及专用安防设备。具体如表1所示。

2.2网络安全监测系统网络拓扑

根据企业网络安全分区和网络连接实际情况,为确保安全I、Ⅱ区网络之间无物理连接,在安全I、Ⅱ区各部署1台网络安全监测装置,对企业安全I区、Ⅱ区的网络安全信息进行采集,通过调度数据网实时、非实时VPN上送网络安全管理平台。

根据需要,在本地新增两台人机工作站(分别部署于I区、I区,显示器共用一台,通过共享开关切换),承担数据库存储兼本地监视功能,用来存储监测装置采集到的监视对象运行信息、操作信息及告警信息,实现安全监视、安全告警、安全分析以及安全审计功能,展示本地网络安全信息。最终网络安全监测系统网络拓扑图如图1所示。

2.3数据采集内容

数据采集实现对调度相关系统和调度厂站设备中的主机设备、网络设备、安防设备安全信息的采集。

2.3.1主机设备

工作站/服务器的运行状态、用户登录、操作信息、移动存储设备接入、网络外联等事件信息。

2.3.2网络设备

用户登录、操作信息、流量信息、配置变更、网口状态等信息。

2.3.3安防设备

用户登录、运行状态、配置变更、安全事件等信息。

2.4数据采集方式

2.4.1主机设备

在服务器、工作站上部署网络安全监测代理程序(Agent,也称"探针)),将采集的网络安全信息发送至监测装置。监测装置作为服务端监听主机设备的连接请求。

2.4.2网络设备

(1)通过1NMP/TRAP协议被动接收交换机事件信息:

(2)通过1NMP协议主动从交换机获取所需信息:

(3)通过日志协议(sys1og)采集交换机信息。

2.4.3安防设备

通过装置自身日志协议(sys1og)将数据传至监测装置。

3系统投运后带来的提升

3.1提高了发现网络安全风险的及时性

通过在主机设备安装网络安全监测代理程序(Agent),实现了对操作人员、主机以及其他设备的操作行为监视,可及时发现不经许可的非法操作,通过1NMP协议实现了对交换机等网络设备接入的监视,可及时发现未经许可的非法网络连接。网络安全监测系统实现了对电力监控系统整体安全运行情况的实时监视,能及时发现各类网络安全风险,并发出告警信息提示相关人员进行处理,如图2所示。

3.2减轻了专业人员的工作量

由于网络安全监测装置将各服务器、主机、网络安全防护设备的信息整合在一起,专业人员重点对网络安全监测装置信息进行检查、分析、判断,就可替代原先对每台主机电脑、设备的检查,工作量减少70%以上。

3.3降低了对专业人员的技术要求

由于网络安全监测装置对接入系统的安全运行信息进行了分析,给出了网络安全风险的初步判断,例如交换机均采用Linux系统,原来日常检查需使用各种命令进行,现在通过网络安全监测装置即可得到分析结果,降低了对专业人员的技术要求,避免了因人员技术水平不足导致的网络安全风险。

4系统安装需要注意的几个方面

(1)网络安全监测装置是用来提高网络安全防护水平的,不能影响到原有系统的正常运行。因此主机设备的网络安全监测代理程序(Agent)宜由主机设备厂家进行提供及安装,主机设备厂家不能提供网络安全监测代理程序的才由网络安全监测系统厂家提供,并经主机系统厂家进行兼容性检测正常后方可安装并使用。

(2)由于网络安全监测代理程序(Agent)与主机的网卡MAC地址、操作系统等设备码进行了唯一性绑定并授权,当主机故障更换后原有的Agent将失效,在主机的操作系统升级、硬件更新等情况下要同步考虑Agent的更新。

(3)如果网络安全监测装置的网口数量无法满足所有涉网电力监控系统的接入需求,可以考虑外接交换机,通过在交换机为每个独立业务系统划分VLAN的方式接入网络安全监测装置。

5结语

网络安全监测系统使电力监控系统的网络安全管理从"静态布防、边界监视)向"实时管控、纵深防御)转变,其将各种网络安全防护手段有效结合在一起,有力提升了电力监控系统网络安全防护水平。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭